Granskning av e-legitimationer och kvalitetsmärket Svensk e-legitimation. Varför och för vem?

Save this PDF as:
 WORD  PNG  TXT  JPG

Storlek: px
Starta visningen från sidan:

Download "Granskning av e-legitimationer och kvalitetsmärket Svensk e-legitimation. Varför och för vem?"

Transkript

1 Granskning av e-legitimationer och kvalitetsmärket Svensk e-legitimation. Varför och för vem?

2 Vilka är vi på scen? Fredrik arbetar som konsult för E- legitimationsnämnden, främst med frågor som rör säkerhet och tillit. Han har även varit drivande inom arbetsgruppen som tagit fram genomförandeakten för tillitsnivåer kopplad till eidas-förordningen. Fredrik ingår E- legitimationsnämndens granskningsgrupp, som granskar och följer upp säkerheten bland samtliga utfärdare av Svensk e-legitimation. Ser sig själv som en pragmatisk säkerhetsnörd som har varit verksam i branschen i över 30 år. Grundade och driver det oberoende informations- och ITsäkerhetsföretaget Certezza som i dagarna fyller 20 år. Står likt bolaget med ett ben i informationssäkerhetsområdet och med ett ben i IT-säkerhetsområdet. Fredrik Ljunggren, Kirei Thomas Nilsson, Certezza Har arbetat med IT och säkerhetsfrågor sedan Bl. a 5 år som operativ risk manager på Värdepapperscentralen (VPC) samt på Finansinspektionen som it- och riskexpert med fokus på våra storbanker. Idag ansvarig för informationssäkerhet och kvalitetsgranskningen av nya utfärdare av e-legitimation. Anser att arbete kring operativ risk och skydd mot cyberhot i nationellt systemviktig infrastruktur är det som får pulsen att slå något extra slag, i positiv bemärkelse. ;) Mattias Dandoy, E-legitimationsnämnden

3 Granskning av e-legitimationer och kvalitetsmärket Svensk e-legitimation. - Varför och för vem?- Agenda: Historik: Varför behov av tillit för eid? Standarder inom området? Varför eget tillitsramverk i Sverige? Erfarenhet från verkligheten Utrymme för diskussion med publiken

4 Reglering på e-legitimationsområdet Tillitsramverket skapar förutsättningar för samarbete Överenskomna skyddsnivåer för e-legitimationer Samarbetet regleras genom ett civilrättsligt avtal där tillitsramverket ingår som en del Svenska tillitsramverket anger bestämmelser på hög nivå riskbaserat teknikneutralt inte direkta tillvägagångssätt kravställning utifrån svenska förhållanden, sedvanor och bruk Samarbetet kräver förutsebarhet, långsiktighet och flexibilitet

5 Internationell utblick 1999/93/EC De fyra tillitsnivåerna STORK QAA Kantara IAF aspekter i e-förvaltning ISO (M-04-04) allmän vägledning NIST SP Metoder för kravuppfyllnad Ackreditering & Certifiering

6 eidas och det svenska tillitsramverket Båda är ändamålsinriktade (ej tillvägagångssätt) anger bestämmelser på samma nivå eidas low, medium och high svarar 1:1 mot svensk tillitsnivå 2, 3 och 4. Båda ledsagas av vägledningsdokument som utvecklar avsikterna bakom respektive bestämmelse eidas innehåller dessutom skrivningar för att inkludera andra länders traditioner och sedvanor gör det i praktiken till det första internationella tillitsramverket

7 Grundläggande att rama in nivåerna av tillit Nivå 1 Låg tillit till identiteten Obekräftad användare (självregistrerad) Lågt entropikrav på lösenord Nivå 2 En viss tillit till identiteten Bekräftad användare Högt entropikrav på lösenord Nivå 3 Hög tillit till identiteten Kontrollerad användare 2-faktor autentisering modesta krav Nivå 4 Mycket hög tillit till identiteten Verifierad användare 2-faktor autentisering mycket höga krav Den allmänna uppfattningen är att här är vi hyggligt överens

8 Hur mäta det som ofta är grundläggande? stark autentisering Källor: ELN 0700, STORK 2.0, Kantara IAF, ISO/IEC 29115, NIST SP800-63

9 Vanliga arenor (dvs inte parrelationer) edugain Kalmar2 LoA3 isch eidas LoA0-1 (LoA2) Skolfederation LoA1-LoA2 SWAMID Sambi LoA3 Det är inget större problem att verka på flera olika arenor, men om de använder olika ramverk, såväl tillit som teknik, som inte är harmoniserade så är det både betungande och kostsamt att nå effektmål såsom ömsesidig tillit, rättssäkerhet och single-signon.

10 Frågestund om tid finnes

Säkerhet och Tillit vid elektronisk identifiering. Fredrik Ljunggren

Säkerhet och Tillit vid elektronisk identifiering. Fredrik Ljunggren Säkerhet och Tillit vid elektronisk identifiering? Fredrik Ljunggren 2012-11-13 Internationella tillitsramverk OMB M-04-04/NIST SP 800-63 STORK QAA Kantara IAF ISO/IEC 29115 Identifiering och registrering

Läs mer

eidas och Svensk e-legitimation

eidas och Svensk e-legitimation eidas och Svensk e-legitimation 2015-10-08 Eva Ekenberg, eva.ekenberg@elegnamnden.se 15 oktober 2015 1 Vad händer 29 september 2018? Alla offentliga myndigheter blir tvingade att ta emot godkända e-legitimeringar

Läs mer

Huddinge kommun - första godkända utfärdare med kvalitetsmärket Svensk e- legitimation.

Huddinge kommun - första godkända utfärdare med kvalitetsmärket Svensk e- legitimation. Huddinge kommun - första godkända utfärdare med kvalitetsmärket Svensk e- legitimation. Kommunens vision Huddinge ska vara en av de tre mest populära kommunerna i Stockholms län att bo, besöka och verka

Läs mer

Anteckningar från Sambis arbetsgrupp

Anteckningar från Sambis arbetsgrupp Anteckningar från Sambis arbetsgrupp Datum: 15 dec 2015, 10.0011.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08999212, kod 322134 Närvarande Agneta Wistrand, IIS Björn

Läs mer

Utveckling av Skolfederations tillitshantering

Utveckling av Skolfederations tillitshantering Utveckling av Skolfederations tillitshantering Tid: 2013-12-11, kl 13.00 Plats:.SE, Ringvägen 100 Telefon: 08 999212, möteskod 322134 Närvarande: erling.sjostrom@tieto.com fredrik@kirei.se jorgen.hellgren@e-identitet.se

Läs mer

BILAGA 3 Tillitsramverk Version 0.8

BILAGA 3 Tillitsramverk Version 0.8 BILAGA 3 Tillitsramverk Version 0.8 Sammanfattning Sambi har likt andra federativa initiativ som mål att i tillämpliga delar följa E-legitimationsnämndens Tillitsramverk (EID2) som i sin tur har använt

Läs mer

Tillitsramverk och granskning April 2014

Tillitsramverk och granskning April 2014 Tillitsramverk och granskning April 2014 Status tillitsgranskningar Inkomna ansökningar Danderyds kommun SLL Sollentuna kommun Stockholms stad ehälsomyndigheten Frågor Harmoniseringen med Svensk e-legitimation

Läs mer

Infrastruktur med möjligheter

Infrastruktur med möjligheter Infrastruktur med möjligheter Anvisning Autentisering (dokumentet är i status 1.0 RC1) Bengt-Göran Andersson, Inera IT Säkerhetsansvarig 2017-09-28 Följer Referensarkitektur för Identitet och åtkomst Federation

Läs mer

Version: Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1

Version: Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1 Tillitsdeklaration Version: 1.3-3 Ska användas vid tillitsdeklaration enligt Sambi Tillitsramverk version 1.3.1 Innehåll Regelverkets tillämpning... 2 Versionsnummer för denna Tillitsdeklaration... 3 Den

Läs mer

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK

INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK INTEGRATIONER, INLOGGNING, SÄKERHETSASPEKTER RUNT LADOK OCH ATI-GRUPPEN Ulrika Ringeborn, IT-strateg/Objektägare IT, och Ola Ljungkrona, tekniskt införandestöd Nätverksträff för kontaktpersoner för Ladok

Läs mer

Skolfederation. Workshop om Skolfederation

Skolfederation. Workshop om Skolfederation Skolfederation Workshop om Skolfederation 2012-11-13 Mål för dagen Informera Dialog om utformningen Summering Skolfederation i korthet Att bidra till utvecklingen av den svenska utbildningssektorns användning

Läs mer

Tekniskt ramverk för Svensk e- legitimation

Tekniskt ramverk för Svensk e- legitimation Tekniskt ramverk för Svensk e- legitimation ELN-0600-v1.4 Version: 1.4 2015-08-14 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E- LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER

Läs mer

Tekniskt ramverk för Svensk e-legitimation

Tekniskt ramverk för Svensk e-legitimation Tekniskt ramverk för Svensk e-legitimation ELN-0600-v1.3 Version: 1.3 2015-04-29 1 (10) 1 INTRODUKTION 3 1.1 IDENTITETSFEDERATIONER FÖR SVENSK E-LEGITIMATION 3 1.2 TILLITSRAMVERK OCH SÄKERHETSNIVÅER 4

Läs mer

E-legitimationer i Sverige idag

E-legitimationer i Sverige idag E-legitimationer i Sverige idag e-legitimation i Sverige är en framgång fler än 4 miljoner personer har en e-legitimation e-legitimationerna används nu mer än 250 miljoner gånger under ett år användningen

Läs mer

Tillitsramverk och Kantara Revision enligt Kantara IAF

Tillitsramverk och Kantara Revision enligt Kantara IAF Tillitsramverk och Kantara Revision enligt Kantara IAF Björn Sjöholm Europoint Networking bear@europoint.se 0705-220110 2012-11-14 1 Björn Sjöholm Konsult på Europoint specialiserad inom: Informationssäkerhet

Läs mer

Granskningsinstruktion och checklista för Tillitsdeklaration

Granskningsinstruktion och checklista för Tillitsdeklaration Granskningsinstruktion och checklista för Tillitsdeklaration Version: 1.3-3 Ska användas av Sambis granskare vid granskning av Tillitsdeklaration version 1.4 Ska användas vid tillitsdeklaration enligt

Läs mer

BILAGA 2 Tekniska krav Version 0.81

BILAGA 2 Tekniska krav Version 0.81 BILAGA 2 Tekniska krav Version 0.81 Sammanfattande teknisk kravbild Sambi har likt andra federativa initiativ som mål att använda följande SAMLv2 1 profiler: Implementationsprofilen egov2 2 (beskriver

Läs mer

Underlag till möte om Sambis testbädd och pilotverksamhet

Underlag till möte om Sambis testbädd och pilotverksamhet Underlag till möte om Sambis testbädd och pilotverksamhet Datum: 11 nov 2014, 13.00-14.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Deltagare

Läs mer

BILAGA 3 Tillitsramverk Version: 1.3

BILAGA 3 Tillitsramverk Version: 1.3 BILAGA 3 Tillitsramverk Version: 1.3 Innehåll Allmänt... 2 A. Generella krav... 2 Övergripande krav på verksamheten... 2 Säkerhetsarbete... 3 Granskning och uppföljning... 3 Kryptografisk säkerhet... 3

Läs mer

Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25

Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25 Sambi och Sambis roll Håkan Josefsson Service Manager, Apotekens Service AB 13-11-25 Sambi I korthet SAMverkan för Behörighet och Identitet inom hälsa, vård och omsorg. Ett samarbete mellan Apotekens Service

Läs mer

BILAGA 2 Tillitsramverk Version 1.0

BILAGA 2 Tillitsramverk Version 1.0 BILAGA 2 Tillitsramverk Version 1.0 Sammanfattning Sambi har likt andra federativa initiativ som mål att i tillämpliga delar följa E-legitimationsnämndens Tillitsramverk (EID2) som i sin tur har använt

Läs mer

Skolfederation.se. KommITS

Skolfederation.se. KommITS Skolfederation.se Staffan.Hagnell@iis.se KommITS 2012-05-10 Allt fler skolor... satsar på datorer eller annan utrustning till alla elever har ett väl utbyggt trådlöst nät tillåter elever att ta med egen

Läs mer

Krav på identifiering för åtkomst till konfidentiell information

Krav på identifiering för åtkomst till konfidentiell information Krav på identifiering för åtkomst till konfidentiell information Apotekens Service tillämpning av tillitsnivå tre, baserat på Kantara Identity Assurance Framework, för åtkomst till känsliga personuppgifter.

Läs mer

torsdag 17 oktober 13 IT's a promise

torsdag 17 oktober 13 IT's a promise IT's a promise 2 Enkelt att komma igång med skolfederation och så här olika kan det bli! Nexus Group Patrick Zangaro Pulsen 3 Skolfederation 4 Skolfederation - Är det något att satsa på? Följa med eller

Läs mer

E-legitimationsutredningen SOU 2010:104

E-legitimationsutredningen SOU 2010:104 E-legitimationsutredningen SOU 2010:104 Thomas Nilsson thomas@certezza.net 2011-04-12 Utredningen Kommittédirektiv 2010:69 Regeringsbeslut 17 juni 2010 En myndighet för samordning av elektronisk identifiering

Läs mer

Vad händer med översynen av Svensk e-elegitimation?

Vad händer med översynen av Svensk e-elegitimation? Vad händer med översynen av Svensk e-elegitimation? Regeringsuppdraget och det fortsätta förstudiearbetet Eva Ekenberg, kanslichef E-legitimationsnämnden Ingvar Ritzén, projektledare HiQ Några hållpunkter

Läs mer

SWAMID. Nyttjandestatistik av SWAMID. Vad är SWAMID? Så, hur mycket används SWAMID idag? Vi vet inte.. http://flog.sunet.se en första demonstration!

SWAMID. Nyttjandestatistik av SWAMID. Vad är SWAMID? Så, hur mycket används SWAMID idag? Vi vet inte.. http://flog.sunet.se en första demonstration! Nyttjandestatistik av SWAMID SWAMID och Ladok 3 SWAMIDs vikt för SUNET och oss som lärosäten Nästa SWAMID WS 15-16 Maj i Stockholm Formell AL1 (LoA1) - profil på remiss Internationella samarbeten edugain!

Läs mer

Svensk e-legitimation 2014-11-04

Svensk e-legitimation 2014-11-04 Svensk e-legitimation 2014-11-04 Varför byta e-legitimationssystem? Nuvarande ramavtal eid2008 gick ut 2012-06-30 - T.ex. nya ehälsomyndigheten, bildad 2013, kan inte avropa e- legitimationer. Efter ändring

Läs mer

E-legitimationsdagen 2013-01-31

E-legitimationsdagen 2013-01-31 E-legitimationsdagen 2013-01-31 Agenda Sambi i korthet Federativ samverkan inom hälsa, vård & omsorg Sambi och Svensk e-legitimation Sambi i korthet Sambi I korthet Samverkan för Behörighet och Identitet

Läs mer

Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104)

Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104) N2011/559/ITP TSG 2011-87 Remissvar 1(5) Regeringskansliet Näringsdepartementet 103 33 Stockholm Betänkandet - E-legitimationsnämnden och Svensk E-legitimation (SOU 2010:104) Transportstyrelsen ställer

Läs mer

Anteckningar från möte om Sambis testbädd och pilotverksamhet

Anteckningar från möte om Sambis testbädd och pilotverksamhet Anteckningar från möte om Sambis testbädd och pilotverksamhet Datum: 22 jan 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande

Läs mer

Kopplingsregister eidas. Förstudie

Kopplingsregister eidas. Förstudie Kopplingsregister eidas Förstudie Agenda Bakgrund och uppdrag Tillvägagångssätt Behov Internationell jämförelse Lösningsförslag 3 sätt att åstadkomma koppling Vidare utredning Utvecklingskostnader Frågor

Läs mer

Identitet, kontroll & spårbarhet

Identitet, kontroll & spårbarhet Identitet, kontroll & spårbarhet Nexus erbjudande 2017 Stefan Runneberger 2017-09-07 Hantera fysisk och digital åtkomst Nexus Kommunkoncept 2017 Ge ut och hantera bärare av identiteter Säker inloggning,

Läs mer

Introduktion till eidas. Dnr: /

Introduktion till eidas. Dnr: / Introduktion till eidas Dnr: 131 151182-16/9517 2016-08-19 PM 1(5) Datum 2016-08-19 Innehåll 1 Vad är eidas?... 2 2 Elektronisk identifiering enligt eidas... 2 3 Betrodda tjänster enligt eidas... 3 4 Checklista

Läs mer

Anteckningar från Sambis arbetsgruppsmöte

Anteckningar från Sambis arbetsgruppsmöte Anteckningar från Sambis arbetsgruppsmöte Datum: 16 juni 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand,.SE

Läs mer

Svenskt federationsforum

Svenskt federationsforum Svenskt federationsforum 2017-06-13 Agenda Svensk e-legitimation: Eva Sartorius, E-legitimationsnämnden SWAMID: Pål Axelsson, Sunet Sambi och tillitsgranskningstjänst: Robert Sundin, IIS Skolfederation:

Läs mer

kirei E-legitimationsnämnden Kartläggning av internationella tillitsramverk Kirei 2012:09 14 juni 2012

kirei E-legitimationsnämnden Kartläggning av internationella tillitsramverk Kirei 2012:09 14 juni 2012 kirei PM 14 juni 2012 E-legitimationsnämnden Kirei 2012:09 Kartläggning av internationella tillitsramverk Innehåll Sammanfattning... 5 1 Bakgrund och syfte... 7 2 Säkerhet och tillit vid elektronisk identifiering...

Läs mer

Anteckningar från möte om Sambis testbädd och pilotverksamhet

Anteckningar från möte om Sambis testbädd och pilotverksamhet Anteckningar från möte om Sambis testbädd och pilotverksamhet Datum: 14 okt 2014, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande

Läs mer

Bilaga 2. Säkerhetslösning för Mina intyg

Bilaga 2. Säkerhetslösning för Mina intyg Bilaga 2. Säkerhetslösning för Mina intyg Sid 1/17 Innehåll 1. Sammanfattning... 2 2. Inledning... 3 3. Introduktion... 4 4. Säkerhetslösning för Mina intyg... 5 5. Krav på andra lösningar och aktörer...

Läs mer

Förstudierapport. Identitets- och behörighetsfederation för ehälsa

Förstudierapport. Identitets- och behörighetsfederation för ehälsa Förstudierapport Identitets- och behörighetsfederation för ehälsa Senast ändrad:2012-06-15 Dokumentnamn: Slutrapport federation Fastställd av: Styrgruppen 1/48 Innehåll 1 Sammanfattning & förslag till

Läs mer

Viktiga steg för gränsöverskridande e-legitimation

Viktiga steg för gränsöverskridande e-legitimation Viktiga steg för gränsöverskridande e-legitimation Nils Fjelkegård, Finansdepartementet Eva Sartorius, E-legitimationsnämnden Finansdepartementet Finansdepartementet Relevans för svenska myndigheter 1.

Läs mer

De 16 principerna för elektronisk samverkan mellan organisationer

De 16 principerna för elektronisk samverkan mellan organisationer Hälso- och sjukvårdsförvaltningen TJÄNSTEUTLÅTANDE 2013-05-08 1 (3) HSN 1305-0520 Handläggare: Carina Landberg Hälso- och sjukvårdsnämnden 2013-06-18, p 6 De 16 principerna för elektronisk samverkan mellan

Läs mer

Svensk e-legitimation. 7 mars

Svensk e-legitimation. 7 mars Svensk e-legitimation 7 mars 2014 1 E-legitimationsnämnden i korthet Näringsdepartementet E-legitimationsnämnden Kansliet 7 mars 2014 2 Svensk e-legitimation Leverantörer av eid-tjänst E-legitimationsnämnden

Läs mer

Anteckningar från Sambis arbetsgruppsmöte

Anteckningar från Sambis arbetsgruppsmöte Anteckningar från Sambis arbetsgruppsmöte Datum: 18 aug 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand, IIS

Läs mer

Svensk e-legitimation Hearing om regelverksremiss

Svensk e-legitimation Hearing om regelverksremiss Svensk e-legitimation Hearing om regelverksremiss 2012-09-13 Erik Sandström Biträdande jurist T: +46 8 598 891 43 M: +46 703 791 981 E: erik.sandstrom@setterwalls.se 1 Leverantören ansvarar för hela leveranskedjan,

Läs mer

De 16 principerna för samverkan II Karin Bengtsson

De 16 principerna för samverkan II Karin Bengtsson De 16 principerna för samverkan II Karin Bengtsson 2012-11-23 Ver.1.0 IT-FORUM 2 (20) Innehåll Förord Mot bakgrund av att vi är en starkt digitaliserad nation där information tenderar till att flyta runt

Läs mer

Svensk e-legitimation

Svensk e-legitimation 1 (31) Svensk e-legitimation Modellbeskrivning Version 2012-04-19 2012-04-19 2 (31) Innehåll 1 Bakgrund och syfte... 4 2 Begrepp och definitioner... 5 3 Helhetsvy... 7 4 Målbild... 8 5 Roller i modellen...

Läs mer

eduroam, Skolfederation och kommunal WiFisamverkan

eduroam, Skolfederation och kommunal WiFisamverkan eduroam, Skolfederation och kommunal WiFisamverkan eduroam (education roaming) är ett samarbete för att studenter, forskare och personal världen över ska kunna samutnyttja varandras trådlösa Internet (WiFi).

Läs mer

Läget på e-legitimationsområdet

Läget på e-legitimationsområdet Läget på e-legitimationsområdet - snart dags för utländska e-legitimationer! Inger Greve, E-legitimationsnämnden Lite om innehållet den här stunden 1. Digitalt först regeringens mål med offentlig sektors

Läs mer

Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering

Regionalt samarbete. Tillit Federativ lösning för identitets och behörighetshantering Regionalt samarbete Tillit Federativ lösning för identitets och behörighetshantering Innehåll 16 principer för samverkan Tillit Vad är en federation Samverkan SAMBI (nationellt) och Tillit(regionalt) 16

Läs mer

Federering i praktiken

Federering i praktiken Federering i praktiken IT-forum Stockholms län 26 kommuner + Gotland och Stockholms läns landsting 2,1 miljoner invånare Byggstenar för samverkan Informationsklassning Autentisering Katalogsamverkan Identitetsfederering

Läs mer

E-legitimationsnämnden Nils Fjelkegård 171 94 SOLNA. Stockholm 2012-09-03

E-legitimationsnämnden Nils Fjelkegård 171 94 SOLNA. Stockholm 2012-09-03 E-legitimationsnämnden Nils Fjelkegård 171 94 SOLNA Stockholm 2012-09-03.SE:s svar på E-legitimationsnämndens remiss av utkast till regelverk.se har tagit del av E-legitimationsnämndens remiss daterad

Läs mer

Analys och hantering av rapport från MSB - Analys av informationssäkerheten i Svensk e-legitimation

Analys och hantering av rapport från MSB - Analys av informationssäkerheten i Svensk e-legitimation Bilaga sammanträde 141216 HANDLINGSPLAN 1(20) version 0.4 och hantering av rapport från MSB - av informationssäkerheten i Svensk e-legitimation Innehållsförteckning 1 Inledning och syfte... 2 2 och förslag

Läs mer

Förvaltningsforum 20 maj maj

Förvaltningsforum 20 maj maj Förvaltningsforum 20 maj 2015 28 maj 2015 1 Agenda 1. Status i arbetet med Svensk e-legitimation 2. Statusrapport från undergrupperna 3. Presentation av nämndens rutin för leveransgodkännande 4. Beslut

Läs mer

Peter Falck IT-sektionen

Peter Falck IT-sektionen Västerås Sida 1 av 6 Elektroniska identiteter vid Mälardalens högskola Detta dokument beskriver vilka elektroniska identiteter som används vid Mälardalens högskola samt definierar identiteternas förtroendenivåer.

Läs mer

Mötesanteckningar från Sambis arbetsgruppsmöte

Mötesanteckningar från Sambis arbetsgruppsmöte Mötesanteckningar från Sambis arbetsgruppsmöte Datum: 19 maj 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand,.SE

Läs mer

Upphandlingssystem och IT-säkerhet. Britta Johansson Sentensia

Upphandlingssystem och IT-säkerhet. Britta Johansson Sentensia Upphandlingssystem och IT-säkerhet Britta Johansson Sentensia 1 Säkerhetsfrågor i fokus dagligen 2 IT-säkerhet i upphandlingssystem Deltagare presenterar sig för varandra Myndighet Erfarenhet av elektronisk

Läs mer

Dokument: Attest-signatur. Författare. Sida 1 av 16 Ola Ljungkrona PO Datum 2011-01-01

Dokument: Attest-signatur. Författare. Sida 1 av 16 Ola Ljungkrona PO Datum 2011-01-01 Dokument: Attest-signatur Version 0.1 Författare Sida 1 av 16 Ola Ljungkrona PO Datum 2011-01-01 Innehåll 1 Inledning... 2 1.1 Syfte... 2 2 Informationsflöde... 3 2.1 Begrepp... 3 3 Grundprincip... 5 4

Läs mer

Driv IT-utvecklingen i din kommun! IT-CHEF I KOMMUN. Nya metoder för

Driv IT-utvecklingen i din kommun! IT-CHEF I KOMMUN. Nya metoder för inbjudan till konferens i Stockholm den 17-18 mars 2015 MODERATOR Inge Hansson Karlstads kommun DU FÅR MÖTA Datainspektionen Magnus Bergström IT-säkerhetsspecialist Projectplace Maria Nordborg Director

Läs mer

Analys och hantering av rapport från MSB - Analys av informationssäkerheten i Svensk e-legitimation

Analys och hantering av rapport från MSB - Analys av informationssäkerheten i Svensk e-legitimation HANDLINGSPLAN 1(22) Analys och hantering av rapport från MSB - Analys av informationssäkerheten i Svensk e-legitimation Innehållsförteckning 1 Inledning och syfte... 3 1.1 Bakgrund... 3 1.2 Målet med arbetet...

Läs mer

Frågor i avslutande workshop Huvudtema. Identifikationsfederationer för vad och vilka? Rolf Lysell, rolf.lysell@innotiimi.se

Frågor i avslutande workshop Huvudtema. Identifikationsfederationer för vad och vilka? Rolf Lysell, rolf.lysell@innotiimi.se Frågor i avslutande workshop Huvudtema Identifikationsfederationer för vad och vilka? Rolf Lysell, rolf.lysell@innotiimi.se Fråga 1 Hur identifiera och etablera federationer över organisationsgränser?

Läs mer

Apotekens Service. federationsmodell

Apotekens Service. federationsmodell Apotekens Service Federationsmodell Detta dokument beskriver hur Apotekens Service samverkar inom identitetsfederationer Datum: 2011-12-12 Version: Författare: Stefan Larsson Senast ändrad: Dokumentnamn:

Läs mer

Ledningens informationssäkerhet

Ledningens informationssäkerhet Ledningens informationssäkerhet Thomas Nilsson thomas@certezza.net Informationssäkerhet = ISO/IEC 27000 SS-ISO/IEC 27000:2016 Översikt och terminologi SS-ISO/IEC 27001:2014 Ledningssystem för informationssäkerhet

Läs mer

PTS informationsmöte om eidas och betrodda tjänster

PTS informationsmöte om eidas och betrodda tjänster PTS informationsmöte om eidas och betrodda tjänster 2016-05-19 Post- och telestyrelsen Inledning, syfte och avgränsningar för informationsmötet eidas - Kort om EU:s koncept för säkrare elektronisk handel

Läs mer

Intrångstester SIG Security, 28 oktober 2014

Intrångstester SIG Security, 28 oktober 2014 Intrångstester SIG Security, 28 oktober 2014 Mattias Berglund Oberoende konsult inom IT- och informationssäkerhetsområdet Fokus på test och granskningar av system Bakgrund inom drift och förvaltning, säkerhetskonsult

Läs mer

Regeringsuppdrag Fördjupade analyser av Svensk e-legitimation ur ett säkerhetsperspektiv

Regeringsuppdrag Fördjupade analyser av Svensk e-legitimation ur ett säkerhetsperspektiv PM 1(34) Regeringsuppdrag Fördjupade analyser av Svensk e-legitimation ur ett säkerhetsperspektiv www.elegnamnden.se Postadress Besöksadress Telefon växel E-postadress 171 94 SOLNA Korta gatan 10 010-574

Läs mer

Vad innebär Skolfederation.se för en kommun?

Vad innebär Skolfederation.se för en kommun? Vad innebär Skolfederation.se för en kommun? Carl Heath, Interactive Institute (tid. GR) Lars Clemensson, Utbildningsledare Kungsbacka Simon Thomas, Nexus Stefan Runneberger, Nexus Ett par timmar i en

Läs mer

Svensk e-legitimation

Svensk e-legitimation Svensk e- 2013-03-14 18 mars 2013 1 E-snämnden i korthet Näringsdepartementet E-snämnden Kansliet 18 mars 2013 2 Svensk e- Användare med godkänd Svensk e- Utfärdare e- Utfärdare e- Utfärdare identitetsintyg

Läs mer

Infrastrukturen för Svensk e-legitimation

Infrastrukturen för Svensk e-legitimation 1 (20) 2 (20) 1. Bakgrund 1.1 Enligt förordningen (2010:1497) med instruktion för E-legitimationsnämnden ska nämnden stödja och samordna elektronisk identifiering och signering (e-legitimationer) i den

Läs mer

Dags att anpassa e-tjänsterna. Fler e-legitimationer är på väg in!

Dags att anpassa e-tjänsterna. Fler e-legitimationer är på väg in! Dags att anpassa e-tjänsterna. Fler e-legitimationer är på väg in! 2017-06-01 eva.sartorius@elegnamnden.se roger.fagerud@elegnamnden.se Vi som berättar från E-legitimationsnämnden: Roger Fagerud Eva Sartorius

Läs mer

Utblick Europa. Nils Fjelkegård E-legitimationsnämnden. 6 december 2013 1

Utblick Europa. Nils Fjelkegård E-legitimationsnämnden. 6 december 2013 1 Utblick Europa Nils Fjelkegård E-legitimationsnämnden 6 december 2013 1 Mycket som händer ont om tid! Miniutblick Europa: Pågående federationsinitiativ i andra Europeiska länder Storbritannien Nederländerna

Läs mer

E-legitimationsdagen - Seminariepass - Spår 1

E-legitimationsdagen - Seminariepass - Spår 1 E-legitimationsdagen - Seminariepass - Spår 1 Del 2 Federationssamverkan 1 februari 2013 1 E-legitimationsdagen - eftermiddag 13.15-14.15 Seminarier Första passet Spår 1 Spår 2 Spår 3 Svensk e-legitimation

Läs mer

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam)

Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam) Varför Sambi, för vad och vem, samexistens med andra lösningar, svensk e-leg, SITHS, HSA, Skolfederation et cetera (Ulf Palmgren, SKL, CeSam) Vad finns idag? Landstingen har SITHS, HSA, Säkerhetstjänster,

Läs mer

Säkerhetsgranskning

Säkerhetsgranskning Säkerhetsgranskning 15-04-17 1 Utbildning i Sambis säkerhetsgranskning 15-04-17 2 Lärare Max Korkkinen, Knowit Lennart Beckman, Beckman Security 3 Syfte denna kurs Riktad till sökande som ska göra en tillitsgranskning.

Läs mer

Testning av Sambi. Testplan. Version PA12. Fil namn: SAMBI_TP.docx Senast sparad: 2014-11- 24. Copyright (c) 2014 IIS

Testning av Sambi. Testplan. Version PA12. Fil namn: SAMBI_TP.docx Senast sparad: 2014-11- 24. Copyright (c) 2014 IIS Testning av Sambi Testplan Version PA12 Fil namn: SAMBI_TP.docx Senast sparad: 2014-11- 24 Copyright (c) 2014 IIS Dokument kontroll Dokument information och säkerhet Skapad av Faktaansvarig Dokumentansvarig

Läs mer

Anslutningsavtal. inom Infrastrukturen för Svensk e-legitimation. Bilaga 4 Rapporteringsrutiner. för Utfärdare av Svensk e-legitimation

Anslutningsavtal. inom Infrastrukturen för Svensk e-legitimation. Bilaga 4 Rapporteringsrutiner. för Utfärdare av Svensk e-legitimation 1 (5) Anslutningsavtal för Utfärdare av Svensk e-legitimation inom Infrastrukturen för Svensk e-legitimation Bilaga 4 Rapporteringsrutiner 2 (5) 1. Bakgrund och syfte 1.1 Detta dokument är en bilaga till

Läs mer

marknadskontroll i samband med saluföring av produkter och upphävande av förordning (EEG) nr 339/93.

marknadskontroll i samband med saluföring av produkter och upphävande av förordning (EEG) nr 339/93. Avdelningen för juridik och inre marknad Åsa Wiklund Fredström Direktnr: 08-406 83 06 E-post: asa.wiklundfredstrom@swedac.se Konsekvensutredning av föreskrifter och allmänna råd om ackreditering av organ

Läs mer

Identitetsfederering etapp II Höga och låga observationer

Identitetsfederering etapp II Höga och låga observationer Identitetsfederering etapp II Höga och låga observationer Thomas Nilsson thomas@certezza.net 2011-09-23 Smidigt och kontrollerat https://exempel.idp.domain.tld/

Läs mer

2016 går offentlig sektor över till Svensk e-legitimation EUROPOINT 2014-10-16

2016 går offentlig sektor över till Svensk e-legitimation EUROPOINT 2014-10-16 2016 går offentlig sektor över till Svensk e-legitimation EUROPOINT 2014-10-16 Arvid Welin Dagens lösning aktörer och roller eleverantörer Privata aktörer Kortbolag Apoteket Banker Kommun X Skatteverket

Läs mer

Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat

Efos PKI-struktur. Den nya PKI-strukturen. Användningsområden för certifikat Efos PKI-struktur I samband med lanseringen av E-identitet för offentlig sektor (Efos) hos Försäkringskassan kommer certifikat börja ges ut från en annan PKI-struktur istället för SITHS Root CA v1 som

Läs mer

Mötesantecknignar - Sambidemo

Mötesantecknignar - Sambidemo Mötesantecknignar - Sambidemo Datum: 26 maj 2014, 10.00 11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Håkan Josefsson, ehälsomyndigheten

Läs mer

tisdag 8 november 11

tisdag 8 november 11 Hur bygger vi SSO-lösningar utan att påverka IT-infrastrukturen? 2011-11-07 Tommy Almström Product Manager www.nordicedge.se/talmstrom Dagens mest aktuella fråga: Hur många konton samt lösenord har

Läs mer

Mötesanteckningar - Sambidemo

Mötesanteckningar - Sambidemo Mötesanteckningar - Sambidemo Datum: 26 aug 2014, 14.30 16.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Agneta Wistrand,.SE Gunnar Johansson,

Läs mer

Stockholms läns landsting Landstingsrådsberedningen

Stockholms läns landsting Landstingsrådsberedningen Stockholms läns landsting Landstingsrådsberedningen SKRIVELSE 1 2011-03-30 LS 1102-0163! LAND5TINGSSTYREISIN Dnr. Landstingsstyrelsen 1 I 1 "04" 11 * 039 Yttrande över betänkandet E-legitimationsnämnden

Läs mer

Nexus Group. - Ledande på fysisk och logisk access

Nexus Group. - Ledande på fysisk och logisk access 2 Nexus Group - Ledande på fysisk och logisk access 160 anställda, 7 länder, omsättn 250 MSEK Utvecklar och levererar säkerhetsprodukter Medverkar aktivt i framtagandet och införandet av ny infrastruktur

Läs mer

Sammansta llning av remissvar och rekommendation till nytt Tillitsramverk fo r Sambi

Sammansta llning av remissvar och rekommendation till nytt Tillitsramverk fo r Sambi Sammansta llning av remissvar och rekommendation till nytt Tillitsramverk fo r Sambi Innehållsförteckning 1 Sammanfattning... 3 1.1 Förslag till beslut... 3 2 Om det remitterade Tillitsramverket version

Läs mer

Mötesantecknignar - Sambidemo

Mötesantecknignar - Sambidemo Mötesantecknignar - Sambidemo Datum: 18 sept 2014, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande Deltagare Ulf Palmgren, SKL Lars

Läs mer

Policy Underskriftstjänst Svensk e-legitimation

Policy Underskriftstjänst Svensk e-legitimation Policy Underskriftstjänst Svensk e-legitimation Version 1.0 2014-04-15 1 (7) 1 INLEDNING OCH SYFTE 3 1.1 AVGRÄNSNINGAR 3 1.2 DEFINITIONER 3 2 POLICYPARAMETRAR 4 2.1 DATALAGRING 4 2.1.1 LAGRING AV INFORMATION

Läs mer

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt

Per Rasck Tjänsteansvarig. Tobias Ljunggren IAM Arkitekt Per Rasck Tjänsteansvarig Tobias Ljunggren IAM Arkitekt EN MOLNBASERAD Identitet och behörighetstjänst Vi har tagit fram en lösning som hjälper er Förbättra genom hög grad av automation Förenkla lätt att

Läs mer

Anteckningar från möte om Sambis testbädd och pilotverksamhet

Anteckningar från möte om Sambis testbädd och pilotverksamhet Anteckningar från möte om Sambis testbädd och pilotverksamhet Datum: 17 feb 2015, 10.00-11.30 Plats: SE, Ringvägen 100, plan 9, Stockholm och via telefonkonferens tel. 08-999212, kod 322134 Närvarande

Läs mer

Skolfederation.se. Workshop 29 maj 2012

Skolfederation.se. Workshop 29 maj 2012 Skolfederation.se Staffan.Hagnell@iis.se Workshop 29 maj 2012 Tjänsteägare Vi på.se Kundtjänst Information Staffan Hagnell Anette Hall Marie Ekh-Gustafsson Christina Andersson Projektledning Juridik Arkitektur

Läs mer

SWAMID AL2. Vad är SWAMID AL2 och vad innebär detta för mitt lärosäte?

SWAMID AL2. Vad är SWAMID AL2 och vad innebär detta för mitt lärosäte? SWAMID AL2 Vad är SWAMID AL2 och vad innebär detta för mitt lärosäte? Tillitsnivåer i SWAMID SWAMID AL1 Obekräftad användare Kontot innehas av en person Används när information är kopplat till ett konto

Läs mer

Tillitsramverk för Svensk e-legitimation. 1 (11) Ref.nr: ELN-0700-v1.2 Tillitsramverk för Svensk e-legitimation

Tillitsramverk för Svensk e-legitimation. 1 (11) Ref.nr: ELN-0700-v1.2 Tillitsramverk för Svensk e-legitimation Tillitsramverk för Svensk e-legitimation 1 (11) 2 (11) 1. Bakgrund och syfte Enligt förordningen (2010:1497) med instruktion för E-legitimationsnämnden ska nämnden stödja och samordna elektronisk identifiering

Läs mer

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza

Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi. Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza Rätt informationssäkerhet är A&O vid införande av välfärdsteknologi Jeanna Thorslund, Sveriges Kommuner och Landsting Thomas Nilsson, Certezza Området välfärdsteknologi Vilka typer av nya digitala lösningar

Läs mer

Svenska och utländska e-legitimationer vad händer?

Svenska och utländska e-legitimationer vad händer? Svenska och utländska e-legitimationer vad händer? 2015-09-18 Eva Sartorius, eva.sartorius@elegnamnden.se @elegnamnden 15 december 2016 1 Tips om kontrollfrågor Vår kommun har ansvar för några e-tjänster

Läs mer

Aktuellt om e-handel inom SFTI (Single Face To Industry) Kerstin Wiss Holmdahl, SKL, NEA:s julkarameller den 8 december 2010

Aktuellt om e-handel inom SFTI (Single Face To Industry) Kerstin Wiss Holmdahl, SKL, NEA:s julkarameller den 8 december 2010 Aktuellt om e-handel inom SFTI (Single Face To Industry) Kerstin Wiss Holmdahl, SKL, NEA:s julkarameller den 8 december 2010 Svenska Kommunförbundet och Landstingsförbundet i samverkan 1 SFTI (Single Face

Läs mer

Arkitektur- och säkerhetsfrågor. Ulf Palmgren, Samordnare infrastruktur 2012-11-14

Arkitektur- och säkerhetsfrågor. Ulf Palmgren, Samordnare infrastruktur 2012-11-14 Arkitektur- och säkerhetsfrågor Ulf Palmgren, Samordnare infrastruktur 2012-11-14 Agenda Kort om CeSam, Grundläggande strukturella förutsättningar Kort om e-delegationen och arkitekturarbetet Center för

Läs mer